ADVERTISEMENT

ADVERTISEMENT

અમેરિકન-ભારતીય ઉદ્યોગપતિ એક્સ (X) હેકર્સનો શિકાર બન્યા

રામ આ વાતથી આશ્ચર્ય પામ્યા છે કે Xનું આર્કિટેક્ચર આવી સ્કેમ લિંક્સને સરળતાથી ઓળખીને તેને પ્રો-એક્ટિવ રીતે બંધ કરી શકે છે, છતાં તે કંઈ કરતું નથી.

પ્રતીકાત્મક તસ્વીર / REUTERS

પાછલા અઠવાડિયે, જ્યારે રામ પોતાના X ફીડને બ્રાઉઝ કરી રહ્યા હતા, ત્યારે એક પરિચિત લાગતા એકાઉન્ટ તરફથી ડાયરેક્ટ મેસેજ (DM) આવ્યો. ૪૩,૦૦૦થી વધુ ફોલોઅર્સ ધરાવતા અને વર્ષોથી સાવચેતી રાખતા અનુભવી વપરાશકર્તા હોવા છતાં, રામ ક્ષણિક વિચલિત થયા અને તેમણે DMમાં આવેલી લિંક પર ક્લિક કરી દીધી. જે તેમણે અગાઉ ક્યારેય કર્યું ન હતું. તેમનું X એકાઉન્ટ હેક થઈ ગયું અને આ લેખ લખાતી વખતે પણ હેકર્સ તેના પર કાબૂ જાળવી રાખે છે.

"હવે મને લાગતું નથી કે હું મારું એકાઉન્ટ પાછું મેળવી શકીશ," રામે વોટ્સએપ ચેટમાં જણાવ્યું. તેમણે કહ્યું કે તેમને હવે તેની કોઈ પરવા પણ નથી. રામ આ વાર્તા એટલા માટે શેર કરી રહ્યા છે કારણ કે તે અનન્ય નથી, પરંતુ તે દર્શાવે છે કે જે લોકો આ પ્લેટફોર્મનો ઉપયોગ કરે છે અને તેના માટે પેમેન્ટ કરે છે તેમના માટે તે કેટલું તૂટેલું બની ગયું છે.

ઘટનાની શરૂઆત એક પરિચિત નામ અને પ્રોફાઇલ પિક્ચરવાળા ડાયરેક્ટ મેસેજથી થઈ. લિંક પર ક્લિક કર્યા પછી તરત જ રામને તેમની ભૂલનો અહેસાસ થયો. મિનિટોમાં જ તેમણે પરવાનગીઓ રદ કરવા અને પાસવર્ડ બદલવાનો પ્રયાસ કર્યો, પરંતુ ત્યારે તે ઘણું મોડું થઈ ગયું હતું.

"હેકર્સે Xની સુરક્ષામાં રહેલી ત્રુટિઓનો લાભ ઉઠાવ્યો," રામે કહ્યું. "સામાન્ય રીતે પાસવર્ડ બદલવાથી ઇમેઇલ અલર્ટ આવે છે. મને કોઈ અલર્ટ મળ્યું નહીં. બીજા દિવસે મને મારા ઇમેઇલ એડ્રેસમાં ફેરફાર અંગે અલર્ટ મળ્યું, જેને હું પાછું ફેરવી શક્યો."

ત્યાં સુધી રામને હજુ પણ તેમના X એકાઉન્ટનો ઍક્સેસ હતો. તેમણે જોયું કે તેમના એકાઉન્ટ પરથી એક ક્રિપ્ટો સ્કેમ મેસેજ પોસ્ટ કરવામાં આવ્યો હતો, જેને તેમણે તરત જ ડિલીટ કરી નાખ્યો.

ત્યારબાદ જે બન્યું તે ખૂબ જ કહેવા જેવું હતું. થોડી વાર પછી જ્યારે રામે ફરીથી ડિવાઇસ ઍક્સેસ રદ કરવાનો પ્રયાસ કર્યો, ત્યારે સિસ્ટમે તેમનો પાસવર્ડ માંગ્યો. ત્યારે તેમને સમજાયું કે તેઓ કાયમી રીતે લોગ આઉટ થઈ ગયા છે. "વારંવાર રીસેટના પ્રયાસો કરવા છતાં કંઈ કામ ન આવ્યું. હેકર્સે પૂર્ણ કાબૂ મેળવી લીધો હતો," રામે જણાવ્યું.

રામને સૌથી વધુ આઘાત આ કાર્યપ્રણાલીની સોફિસ્ટિકેશનથી લાગ્યો. "આ કામ કોઈ તકવાદી હેકર્સનું ઉતાવળમાં કરેલું ન હતું. તેના બદલે, હુમલાખોરોએ એવો વિશ્વાસ દર્શાવ્યો કે X આવી પ્રવૃત્તિને શોધી શકતું નથી કે બંધ કરી શકતું નથી. તેઓએ સમય લીધો."

દિવસો પસાર થયા પછી હેકર્સે પ્રથમ ક્રિપ્ટો સ્કેમ મેસેજ પોસ્ટ કર્યો. ત્યારબાદ તેઓએ ધીમી અને વિચારપૂર્વકની ગતિએ DM મોકલવાનું શરૂ કર્યું જેથી ડિટેક્શનથી બચી શકાય. તેઓએ જે વેરિફાઇડ ક્રિપ્ટો કોચ એકાઉન્ટનું પ્રમોશન કર્યું તે ડિસેમ્બર ૨૦૨૫થી સક્રિય હતું. આ એક ધીરજવાન અને પદ્ધતિસરનું ઓપરેશન હતું જેની પાસે અનુભવી પ્લે-બુક હતી.

"એકવાર ક્રિપ્ટો સ્કેમ પૂર્ણ થયું, ત્યારબાદ હેકર્સે વળાંક લીધો," રામે કહ્યું. એકાઉન્ટે સંપર્કોને કોન્ટેસ્ટ વિશે મેસેજ કરવાનું શરૂ કર્યું અને વોટ આપવા કહ્યું. અનુમાન મુજબ, તે લિંક્સ ફિશિંગ જાળમાં લઈ જતી હતી. એક એકાઉન્ટ આગલા એકાઉન્ટને હેક કરવા માટે લોન્ચપેડ બની ગયું.

રામ આ વાતથી આશ્ચર્ય પામ્યા છે કે Xનું આર્કિટેક્ચર આવી સ્કેમ લિંક્સને સરળતાથી ઓળખીને તેને પ્રો-એક્ટિવ રીતે બંધ કરી શકે છે, છતાં તે કંઈ કરતું નથી. આ પેટર્ન સ્પષ્ટ છે અને વપરાશકર્તાઓએ વારંવાર તેને ફ્લેગ કર્યા છે, છતાં અપરાધી એકાઉન્ટ્સ ચાલુ રહે છે.

રામે પોતાની વાર્તા ફેલાવવા માટે એક બેકઅપ એકાઉન્ટ બનાવ્યું, જે તેમને એકાઉન્ટ પાછું મેળવવામાં મદદ કરી શકે અને અન્યોને ચેતવણી આપી શકે. તેમણે અન્ય લોકો પાસેથી સાંભળ્યું છે કે જેઓએ એકાઉન્ટ પાછું મેળવ્યું તેમને પણ જાણવા મળ્યું કે પુનઃપ્રાપ્તિ સુપરફિશિયલ હતી. ઘણા કેસમાં હેકર્સે કેટલીક ઍક્સેસ જાળવી રાખી હતી, એટલે કે એકાઉન્ટ ક્યારેય સાચી રીતે પુનઃસ્થાપિત થયું ન હતું.

જ્યોર્જ વોશિંગ્ટન યુનિવર્સિટી લો સ્કૂલના પ્રોફેસર જોનાથન ટર્લી અને ફિઝિશિયન તેમજ બાયોકેમિસ્ટ રોબર્ટ મેલોને પણ આવા જ ફિશિંગ સ્કેમ વિશે ચર્ચા કરીને લોકોને સાવધાન કર્યા હતા. "હું અન્ય X વપરાશકર્તાઓને ફિશિંગ સ્કેમ વિશે ચેતવવા માંગતો હતો. ગઈ રાત્રે મને કોપીરાઇટ વાયોલેશન અંગે ચેતવણી મળી, જે કથિત રીતે X તરફથી હતી અને કહેતી હતી કે અપીલ ન કરવાથી એકાઉન્ટ સસ્પેન્ડ કરી દેવામાં આવશે," ટર્લીએ X પર પોસ્ટ કર્યું હતું.

Xની કસ્ટમર સપોર્ટ અથવા તેના અભાવ વિશે પણ રામે વાત કરી. "મોટા ભાગના પ્લેટફોર્મ મિનિટોમાં ઓટો-રિપ્લાય મોકલે છે. X પર જવાબો આવવામાં દિવસો લાગે છે," રામે કહ્યું. "જ્યારે જવાબ આવ્યા ત્યારે સ્પષ્ટ હતું કે કોઈએ મારા કેસની સમીક્ષા કરી ન હતી. સ્પષ્ટ પુરાવાઓ અવગણવામાં આવ્યા અને Xએ એકાઉન્ટને લોક કે ફ્રીઝ કર્યું નહીં. સ્કેમ્સ ચાલુ રહ્યા."

Xની કસ્ટમર સર્વિસ સાથેના પોતાના અનુભવની યાદ અપાવતા રામે નિષ્કર્ષ કાઢ્યો કે "Xની કસ્ટમર સર્વિસ સાથેના મારા અનુભવથી મને લાગે છે કે પ્લેટફોર્મ આ સમસ્યા પ્રત્યે ઉદાસીન છે અથવા તો તેને સહન કરે છે."

રામ જાણે છે કે એકાઉન્ટ ધારકોએ શું ક્લિક કરે છે તેની સાવધાની રાખવી જોઈએ. તેમ છતાં, કોઈ પણ સિસ્ટમ વપરાશકર્તાઓને સંપૂર્ણ માની શકતી નથી. "દરેકને ક્યારેક નિર્ણયમાં ભૂલ થાય છે. મારી ભૂલ મૂર્ખતાપૂર્ણ હતી, પરંતુ મેં Xની સ્પષ્ટ હેકને શોધવા અને તેના પ્રતિસાદ આપવાની ક્ષમતાનો અતિરેક કર્યો હતો."

રામે માન્યું હતું કે પ્લેટફોર્મના અલ્ગોરિધમ અચાનક અસામાન્ય વર્તણૂકને ફ્લેગ કરશે અને Xના કોઈક વ્યક્તિ તેમના કેસની સમીક્ષા કરીને દિવસોમાં કાર્યવાહી કરશે.

પરંતુ તેમાંથી કંઈ જ ન બન્યું.

"ધારણા એ છે કે એલોન મસ્કે ખર્ચ ઘટાડવા માટે સપોર્ટને કાપી નાખ્યો છે, જેથી પ્લેટફોર્મ વાઇલ્ડ વેસ્ટ બની ગયું છે. વપરાશકર્તાઓ X પ્રીમિયમ માટે પેમેન્ટ કરે છે, તેમ છતાં મફત ઇમેઇલ સર્વિસ પણ આના કરતાં સારી સપોર્ટ આપે છે," રામે કહ્યું.

રામ માટે હવે પ્લેટફોર્મ પર પાછા ફરવાનું જોખમ ખૂબ વધારે લાગે છે. તેઓ સારા સુધારાની આશા રાખતા નથી. તેમની સલાહ છે: સાવધાન રહો Xની વપરાશકર્તાઓની રક્ષા કરવામાં નિષ્ફળતા દરેકને જોખમમાં મૂકે છે જ્યાં સુધી સાચી જવાબદારી ન લેવામાં આવે. 

ગુજરાતીમાં અન્ય સમાચારો વાંચવા અહીં ક્લિક કરો "ન્યુ ઇન્ડિયા અબ્રોડ ગુજરાતી"

Comments

Related

To continue...

Already have an account? Log in

Create your free account or log in